Примеры цифровой гигиены: история защиты от сталкинга
Цифровая гигиена часто сводится к совету «поставьте сложный пароль». Для защиты от сталкинга этого недостаточно.

Преследователь может не взламывать аккаунт: ему хватает старого входа в почту, общего семейного облака, доступа к резервным копиям, метки на фото или приложения, которое выглядит как системная служба.
Масштаб проблемы не сводится к единичным криминальным историям. По данным отчёта Kaspersky, в 2023 году сталкерское ПО затронуло 31 031 уникального пользователя в мире — на 5,8% больше, чем годом ранее. Россия оказалась первой среди стран, попавших в эту статистику: 9 890 обнаруженных пользователей. Это не число всех случаев. Это только устройства, на которых защитные решения смогли зафиксировать известные образцы stalkerware.
Примеры цифровой гигиены в этой теме — не набор абстрактных правил. Это последовательность действий, которая уменьшает количество каналов наблюдения: учётные записи, геолокация, общий доступ, уведомления, домашний Wi‑Fi, платежи, устройства детей и родственников. Чем больше у преследователя контекста, тем меньше ему требуется технических средств.
От физического преследования к доступу через аккаунт
Первый специальный закон против сталкинга приняли в Калифорнии в 1990 году. Тогда предметом регулирования были звонки, слежка у дома, угрозы, визиты на работу. Цифровая среда расширила саму механику преследования: человек может не появляться рядом, но знать маршрут, круг общения, режим дня и содержание переписки.
Киберсталкинг редко существует в чистом виде. Обычно это связка из нескольких уровней:
- доступ к одному основному аккаунту — чаще всего почте или Apple ID / Google-аккаунту;
- просмотр геопозиции через семейную группу, карту, мессенджер или фитнес-приложение;
- восстановление паролей через знакомые контрольные вопросы, старый номер телефона или резервный email;
- чтение уведомлений на синхронизированном устройстве;
- физический доступ к смартфону на несколько минут для установки ПО или подключения нового устройства к аккаунту;
- социальная инженерия: выманивание кодов, просьбы «быстро подтвердить вход», давление через общих знакомых.
Именно поэтому цифровая гигиена в реальной жизни начинается не с антивируса. Сначала строится карта доступа. Нужно понимать, кто может войти в почту, видеть локацию, получать коды, открывать резервные копии, пользоваться общим компьютером. В бытовых конфликтах эти права часто остаются включёнными по инерции.
Распространённая ошибка цифровой гигиены: человек меняет пароль в соцсети, но оставляет скомпрометированную почту. После этого новый пароль просто сбрасывают через письмо для восстановления. Другой частый кейс — отключение геолокации в приложении карт при сохранённом доступе к Apple ID или Google-аккаунту. Внешне трекинг прекращается. На уровне экосистемы он продолжается.
Защита от цифрового преследования начинается с отключения чужих прав, а не с установки очередного приложения.
Stalkerware: не «шпионский вирус», а инструмент контроля
Stalkerware — это класс программ для скрытого мониторинга устройства. Они могут собирать геоданные, журналы звонков, контакты, сведения об установленных приложениях, иногда — уведомления, сообщения и содержимое экрана. Конкретный набор функций зависит от платформы, версии ОС, выданных разрешений и способа установки.
Маркетинг таких продуктов обычно строится вокруг «родительского контроля» или «безопасности семьи». Техническая разница между легитимным контролем, установленным с ведома владельца устройства, и программой скрытого наблюдения определяется не рекламной формулировкой. Ключевой критерий — информированное согласие и реальная возможность отказаться от контроля.
Сталкерское ПО часто маскируется. Оно может иметь нейтральное имя, не показывать иконку, использовать расширенные разрешения или работать через сервисы специальных возможностей. На Android риск выше при физическом доступе к разблокированному устройству и при возможности установить APK из стороннего источника. На iPhone сценарии обычно завязаны на компрометацию Apple ID, доступ к резервной копии, общий семейный доступ или управление устройством через профиль конфигурации. Это не значит, что одна платформа «безопасна», а другая «опасна». Архитектура атак различается.
Обычная проверка списка приложений не даёт гарантии. Программа может выглядеть как компонент системы. Кроме того, наблюдение может идти вообще не через stalkerware: через веб-версию мессенджера, доступ к облаку, перенаправление почты, подключённые сессии, Bluetooth-трекер или общий доступ к геопозиции.
| Канал наблюдения | Как выглядит в реальной жизни | Что проверять |
|---|---|---|
| Почта | приходят уведомления о входах, исчезают письма, меняются настройки восстановления | активные сессии, резервный email, номер телефона, правила пересылки |
| Облако | кто-то знает содержание фото, маршруты, документы или список контактов | подключённые устройства, семейный доступ, общие альбомы, резервные копии |
| Геолокация | преследователь появляется в точках, о которых ему не сообщали | «Локатор», Google Maps, мессенджеры, приложения такси и фитнес-сервисы |
| Телефон | быстро садится батарея, появляются неизвестные разрешения или приложения | права администратора, специальные возможности, VPN, профили управления |
| Мессенджеры | прочитанные сообщения, незнакомые входы, активные веб-сессии | список устройств, PIN-код, двухэтапная проверка, привязанные номера |
| Домашняя сеть | данные о присутствии дома или подключённых устройствах | пароль роутера, список клиентов, удалённое администрирование, гостевую сеть |
Один симптом сам по себе не доказывает слежку. Быстрая разрядка аккумулятора объясняется десятками причин. Неизвестная сессия в аккаунте — уже более предметный сигнал. Совпадения маршрутов, знание закрытой информации и регулярные входы с чужих устройств — основание переходить от догадок к фиксации фактов.
Почему удалить подозрительное приложение — не всегда первое действие
Советы «немедленно удалите всё подозрительное» выглядят разумно, но могут быть опасны. Если за устройством действительно наблюдают, резкое исчезновение канала связи способно сообщить преследователю, что его обнаружили. В ситуации домашнего насилия это повышает риск офлайн-эскалации.
Правильная последовательность зависит не от удобства, а от угрозы. Если есть непосредственная опасность, приоритет — физическая безопасность и связь с экстренными службами, близкими или профильными организациями с другого, безопасного устройства. Скомпрометированный смартфон не стоит использовать для планирования действий, поиска убежища или переписки, которую нельзя раскрывать.
Техническая часть обычно строится так:
1. Отделить безопасное устройство от потенциально скомпрометированного. Это может быть телефон доверенного человека, публичный компьютер с осторожным использованием или новый аппарат, к которому преследователь не имел физического доступа. С него меняют критические пароли и настраивают методы восстановления.
2. Начать с почты. Почтовый ящик — корневой узел для большинства сервисов. В нём проверяют активные входы, резервные адреса, телефоны, правила автоматической пересылки и фильтры. Затем меняют пароль на уникальный и включают 2FA.
3. Закрыть сессии, а не только сменить пароль. Многие сервисы сохраняют авторизацию на устройствах. После смены пароля требуется принудительно завершить все посторонние сессии, отозвать токены приложений и проверить список подключённых сервисов.
4. Пересобрать геолокацию. Проверяются семейные группы, постоянная отправка локации в мессенджерах, общие маршруты в картах, доступы в приложениях доставки, такси, спорта, фотоархивах. Геометки на уже опубликованных снимках тоже остаются источником данных.
5. Зафиксировать признаки до радикальных действий. Скриншоты подозрительных сессий, писем о входе, настроек пересылки, незнакомых устройств и фактов преследования могут понадобиться позднее. Фиксировать следует дату, время, сервис и видимое имя устройства. Не стоит подделывать или «дорабатывать» доказательства.
6. Решить вопрос с самим телефоном. Если есть основания подозревать stalkerware, безопаснее проводить диагностику со специалистом или использовать отдельный аппарат. Сброс до заводских настроек способен удалить часть программ, но он не отменяет компрометацию аккаунтов, SIM-карты и облачных резервных копий. Восстановление всех приложений из старого бэкапа может вернуть проблему обратно.
Пароли здесь не являются универсальным средством. Уникальный пароль бесполезен, если код второго фактора приходит на номер, к которому имеет доступ другой человек, или если резервный email остаётся открытым. 2FA тоже имеет уровни: приложение-аутентификатор или аппаратный ключ обычно устойчивее SMS, хотя выбор зависит от конкретной ситуации и доступности безопасного устройства.
TinyCheck и пределы технической диагностики
В 2019 году появился TinyCheck — открытый бесплатный инструмент для выявления подозрительной сетевой активности мобильных устройств. Он работает на микрокомпьютере Raspberry Pi, анализируя трафик устройства через отдельную сеть. Его архитектурная идея важнее конкретного интерфейса: проверка не требует устанавливать детектор на потенциально заражённый телефон.
Это снижает вероятность того, что программа наблюдения заметит диагностику. Для пострадавших от домашнего насилия такая деталь существенна. Обычный сканер, установленный на телефон, может сам стать видимым событием: новая программа, всплеск сетевой активности, уведомление, изменения в настройках.
Но TinyCheck не является кнопкой «узнать правду». Он работает с индикаторами компрометации и сетевыми паттернами. Если конкретное stalkerware неизвестно, не выходит в сеть в момент проверки или использует инфраструктуру, которую трудно отличить от легитимной, результат может ничего не показать. Отсутствие срабатывания не доказывает отсутствие слежки.
В ноябре 2019 года десять организаций из сферы ИТ-безопасности и защиты прав человека создали Coalition Against Stalkerware. Сам факт появления такой коалиции показателен: проблема не укладывается в одну категорию. Антивирус видит часть вредоносного кода. Правозащитные организации видят риск насилия и принуждения. Платформы управляют API, политиками доступа и уведомлениями. Государство определяет, какие формы преследования и сбора данных получат юридическую квалификацию.
Stalkerware — это не только исполняемый файл. Это цепочка доступов, в которой уязвимым звеном часто оказывается обычная настройка аккаунта.
Технологическая защита работает только при разделении ролей. Антивирус отвечает за известные образцы. ОС — за разрешения и изоляцию приложений. Платформа — за прозрачность входов и доступов. Пользователь — за управление своим цифровым следом. Ни один уровень не закрывает остальные.
Примеры цифровой гигиены без иллюзий
Правила цифровой гигиены часто подаются как набор одинаковых советов для всех. В защите от киберсталкинга полезнее смотреть на конкретные сценарии.
Сценарий: бывший партнёр знает, где находится человек
Первое объяснение обычно связывают с публикациями в соцсетях. Но фотография может быть сделана давно, а геоданные поступать из другого источника.
Проверка идёт по нескольким направлениям:
- постоянная трансляция геопозиции в мессенджерах;
- семейные функции Apple, Google и операторских сервисов;
- совместные аккаунты в такси, каршеринге, доставке и фитнес-приложениях;
- доступ к автомобилю с подключённой мультимедийной системой;
- Bluetooth-метки и другие трекеры среди личных вещей;
- публикация фото в реальном времени, а не после ухода из локации.
Практика цифровой гигиены здесь проста по структуре, но трудна по дисциплине: геолокация выдаётся точечно, на ограниченное время и только конкретному человеку. Публичная публикация маршрута или места нахождения не должна быть настройкой по умолчанию.
Сценарий: в аккаунтах нет чужих входов, но приватная информация утекает
В этом случае часто проверяют только пароль. Проблема может находиться в настройках, которые не выглядят как вход: автоматическая пересылка писем, общий календарь, подключённое приложение с OAuth-доступом, синхронизация браузера на старом ноутбуке, резервная копия в общем облаке.
Показательный пример цифровой гигиены — ревизия не только устройств, но и разрешений. Следует открыть разделы «Подключённые приложения», «Доступ сторонних сервисов», «Ваши устройства», «Способы восстановления», «Правила пересылки». В разных сервисах названия отличаются, логика одна: у каждого постоянного разрешения должен быть понятный владелец и понятная причина существования.
Сценарий: телефон побывал без присмотра
Физический доступ в течение нескольких минут часто опаснее удалённой атаки. Особенно если экран разблокирован, PIN известен или SIM-карта не защищена отдельным кодом.
После такого эпизода недостаточно «проверить приложения». Минимальный протокол включает смену пароля от основной почты с безопасного устройства, отзыв сессий, проверку привязанных номеров и резервных адресов, включение 2FA, аудит мессенджеров и облака. Если устройство содержит чувствительные данные, разумно рассмотреть его замену или полный сброс с ручной настройкой, а не автоматическим восстановлением всего старого состояния.
Сценарий: преследователь использует социальные связи
Техническая защита не предотвращает утечку через друзей, родственников и коллег. Кто-то пересылает скриншот, отмечает человека на фото, сообщает новый номер «из лучших побуждений», добавляет в общий семейный чат.
Здесь цифровая гигиена превращается в управление контекстом. Не требуется объяснять всем детали ситуации. Достаточно установить простое правило: не передавать номер, адрес, маршрут, фотографии в реальном времени и сведения о месте работы без прямого согласия. Чем меньше деталей циркулирует по умолчанию, тем меньше материала для наблюдения.
Почему проблема растёт даже при наличии инструментов
Число выявленных пользователей не равно числу всех пострадавших. Это базовое ограничение любой статистики по stalkerware. Часть людей не обращается за помощью. Часть устройств не поддерживает актуальные защитные продукты. Часть программ не определяется. Часть преследования строится без специального ПО.
При этом общественная норма вокруг слежки остаётся размыта. В опросе Arlington Research 2024 года 54% респондентов не одобрили слежку за партнёром без согласия. В 2021 году показатель составлял 70%. Разница не доказывает, что общество стало одобрять цифровой контроль: меняются методики, выборки и контекст опросов. Но сам результат фиксирует неприятную вещь — для заметной части людей слежка в близких отношениях всё ещё не выглядит безусловно неприемлемой.
Эта культурная лазейка и питает рынок. Функции мониторинга продаются как забота. Контроль переписки называют прозрачностью. Требование пароля подают как доказательство доверия. С технической точки зрения это подмена терминов. Доверие не требует постоянного доступа к телеметрии другого человека.
Правовой контур: технология не заменяет защиту
В России нельзя утверждать, что действует отдельный специальный закон против сталкинга. Действующие нормы могут охватывать отдельные эпизоды: угрозы, нарушение неприкосновенности частной жизни, незаконный доступ к компьютерной информации, распространение персональных данных. Но единый состав, который описывал бы повторяющееся навязчивое преследование как самостоятельную практику, остаётся предметом дискуссии.
В материалах о законодательных инициативах упоминался обновлённый законопроект, внесённый в Госдуму в июле 2026 года, с ориентиром на возможное вступление в силу с 1 января 2027 года и механизмом судебных охранных ордеров. Рассматривать этот ориентир как действующее право нельзя: сроки принятия и итоговая редакция не гарантированы.
Для пострадавшего это означает отсутствие простого маршрута «обнаружил приложение — получил защиту». Технические следы нужно связывать с хронологией преследования: когда произошёл вход, кто имел доступ к устройству, какие сведения стали известны третьему лицу, что предшествовало контакту или угрозе. Такие записи не заменяют юридическую помощь, но делают ситуацию проверяемой.
Цифровая гигиена полезна и здесь: сохранять уведомления о входах, не удалять переписки импульсивно, фиксировать скриншоты и метаданные, вести отдельный журнал событий. Не для драматизации. Для того чтобы разрозненные эпизоды превратились в последовательность фактов.
Что остаётся после всех настроек
Защита от киберсталкинга не имеет финальной кнопки. Можно отключить одну сессию и оставить резервную почту. Можно удалить подозрительную программу и восстановить её из бэкапа. Можно скрыть локацию в одном приложении и продолжать отправлять её через семейный аккаунт.
Поэтому примеры цифровой гигиены работают только как повторяемый протокол:
- почта защищена уникальным паролем и двухфакторной аутентификацией;
- способы восстановления контролируются владельцем аккаунта;
- все активные сессии и подключённые приложения регулярно пересматриваются;
- геолокация включается по необходимости, а не постоянно;
- личные фото и маршруты публикуются с задержкой или без точной привязки;
- доступ к телефону и SIM-карте не считается нейтральным бытовым обстоятельством;
- подозрение на stalkerware не проверяется действиями, которые могут немедленно раскрыть план защиты.
Цифровой след нельзя обнулить полностью. Его можно сделать менее удобным для извлечения и корреляции. Это не гарантирует безопасность, но повышает стоимость слежки для преследователя: ему потребуется больше данных, больше доступа и больше риска быть замеченным. В системах контроля это уже не мелочь.